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f) Bel einam Verfahran und bsi einem Decoder zur Erteilung 
und zum Entzug dar Barachtigung zum Empfang von 
Rundfunksandungen, die durch Versohlusselung geschiim 
sind, ist vorgasehen, daS die Schluasal aller betroffensn 
Decodar alna Baumstruktur blldan. daren Wurzel ain Sy- 
BtamachlQssel zugeordnat ist, der zur EntachlOssalung aines 
mit dar jeweiligen Ruhdfunksandung ampfangenan iControll- 
wortea diant, daB dan der Wurzel und den einzelnen Knoten 
nachfolgenden Knoten Schiassel zugeordnat sind, daS dan 
BtSttam dieses Baumes feste SehlOssel zugeordnet sind, die 
eindeutig einam Decoder Oder ainem Tail aines Decodera (z. 
B. einer Chipkarta) zugeordnat aind, daS die SehlOssel. die 
jewails einen Ast der Baumstruktur bilden. In jawoils ainem 
Decoder gaspaichert warden und daS die in jeweiis elnem 
Decoder gespeicherten Schlussel zur Entschlussalung von 
ampfangenan Kryptogramman dianen, welcha Andarungan 
der gespeicherten SehlOssel und das gaspeichertan System- 
schlussels bawirken, da& diejanigen SchlOssai, die solchan 
Knoten zugeordnat sind, welcha einam bestimmten Knoten 
unmitteibar nachfolgen. dazu dienen. Kryptogramme zu 
antschlSaaaIn, die einen SchlQsaal enthalten, der dem 
bestimmten Knoten neu zugeordnet warden soil. 
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Beschreibung 

Die Erfindung betrifft ein Verfahren zur Erteilung 
und zum Entzug der Berechtigung zum Empfang von 
Rundfunksendungen, die durch Verschlusseiimg ge- 5 
schutzt sind, mit einem Decoder und einen zur Durch- 
fOhrung des Verfahrens geeigneten Decoder. 

Gebtihrenpflichtige Rundfunksendungen, die aucli 
unter den Stichworten Pay-TV. Pay-Radio, bekanntge- 
worden sind, werden mit einem Schlussel CW verschlus- 10 
seit Benutzer werden dadurch zum Empfang berechtigt, 
daB man ihnen den Schlussel (Kontrollwort) CW ver- 
iraulich zukommenlaQt. Dazu wird im allgemeinen dem 
Benutzer ein personlicher Schlussel PK. zur Verfugung 
gestellt, der meist physikalisch gegen Vervielfaltigung 15 
gesichert, beispielsweise auf einer Chip-Karte gespei- 
chert ist. 

Das Kontrollwort CW wird verschlQsselt als Krypto- 
gramm ECM (Entitlement Control Message) fiber einen 
Datenkanal des Rundfunksenders vom Empfanger bzw. 20 
Decoder empfangcn. Durch Entschliisselung dieses 
Kryptogramms mit Hilfe des personlichen Schliissels 
PK wird das Kontrollwort CW wiedergewonnen. Bei 
dem unter dem Namen EuroCrypt bekanntgewordenen 
System wird ein weiteres Kryptogramm EMM (Entitle- 25 
ment Management Message) eines Schlussels SK gesen- 
det. Dieses Kryptogramm kann mit Hilfe von PK ent- 
schlussclt werden. Der so erhaltene Schlussel SK dient 
zur Berechnung von CW aus dem Kryptogramm ECM. 
Dieses Zugangskontrollsystem ist in DIN EN 50094 be- 30 
schriebea Sicherheitshalber wird der SchlOssel CW 
h&ufig gewechselt 

Eine wichtige Aufgabe des Zugangskontrollsystems 
besteht darin, Benutzem, die ihre Gebiihren nicht be- 
zahlt haben, die Berechtigung zum Empfang der Rund- 35 
funksendung zu entziehen. Dieses kann einerseits durch 
eine negative Adressierung geschehen. bei welchem an 
den Decoder eine Nachricht geschickt wird, in welcher 
dieser aufgefordert wird, seine Tatigkeit einzustellen. 
Diese Mdglichkeit ist jedoch grundsatzlich unsicher, da 40 
derartige Nachrichten von einem betrugerischen Benut- 
zer abgefangen werden kdnnen und damit unwirksam 
sind. 

Bei der positiven Adressierung wird eine Abschaltung 
des Decoders dadurch bewirkt, deiB die in ihm enthalte- 45 
ne Information wertlos gemacht wird. Das geschieht 
dadurch, daB alle anderen Decoder neue Informationen 
erhalten, die zum Entschlusseln zukunftiger Rundfunk' 
sendungen unbedingt gebraucht werden, nur der abzu- 
schaltende Decoder nicht. 50 

Das Verfahren der positiven Adressierung fuhrt zwar 
mit Sicherheit zur Abschaltung des Decoders des jewei- 
ligen Benutzers, es ist alierdings mit groBem Aufwand 
verbunden, da zum Abschalten eines Decoders Nach- 
richten an alle anderen Decoder gescndet werden mus- 55 
sen. 

Der Erfindung liegt die Aufgabe zugrunde, ein Ver- 
fahren zur Erteilung und zum Entzug der Berechtigung 
zum Empfang von Rundfunksendungen vorzuschlagen, 
bei welchem die zur Entschlusselung erforderlichen In- 60 
formationen in einem bestimmten Decoder wertlos ge- 
macht werden kdnnen, ohne daB alle anderen Decoder 
einzein adressiert werden mflssen. 

Diese Aufgabe wird erfindungsgemaB dadurch gelSst. 

65 

— daB die Schlussel aller betroffenen Decoder eine 
Baumstruktur bilden, deren Wurzel ein System- 
schlOssel zugeordnet ist, der zur Entschlasselung 



eines mit der jeweiligen Rundfunksendung empfan- 
genen Kontrollwortes dient, 

— daB den der Wurzel und den einzelnen Knoten 
nachfolgenden Knoten Schlussel zugeordnet sind, 

— daB den Blattern dieses Baumes feste SchlUssel 
zugeordnet sind, die eindeudg einem Decoder oder 
einem Teil eines Decoders (z. B. einer Chipkarte) 
zugeordnet sind, 

— daB die Schlussel, die jeweils einen Ast der 
Baumstruktur bilden, in jeweils einem Decoder ge- 
speichert werden und 

— daB die in jeweils einem Decoder gespeicherten 
SchlOssel zur Entschliisselung von empfangenen 
Kryptogrammen dienen, welche Anderungen der 
gespeicherten Schlussel und des gespeicherten Sy- 
sterasschlassels bewirken, 

— daB diejenigen Schlussel, die solchen Knoten 
zugeordnet sind, welche einem bestimmten Knoten 
unmittelbar nachfolgen, dazu dienen, Kryptogram- 
me zu entschlOsseln, die einen Schlussel enthalten. 
der dem bestimmten Knoten neu zugeordnet wer- 
den soli. 

Bei 1.000.000 Decodem muBten bei dem bekannten 
Verfahren 999.999 Nachrichten ubertragen werden, um 
einen der Decoder zu deaktivieren. Bei dem erfindungs- 
gemaBen Verfahren mit beispielsweise einem 2-aren 
Baum der Tiefe 20 sind etwa nur 40 Nachrichten not- 
wendig. 

Zur Verschlusselung der Daten konnen bei dem erfin- 
dungsgemaBen Verfahren sowohl symmetrische als 
auch asymmetrische Verfahren angewendet werden. 

Eine voneilhafte AusfUhrimgsform des erfindungsge- 
maBen Verfahrens besteht darin, daB die Baumstruktur 
m-regular ist, wobei m'^ n gilt mit m =« Zahl der einem 
Knoten oder der Wurzel nachfolgenden Knoten, t = 
Zahl der von Knoten gebildeten Ebenen und n = Zahl 
der Decoder. Dadurch ist eine einfache Zuordnung der 
Kryptogramme, welche Anderungen der gespeicherten 
Schlussel bewirken, moglich. 

Zum Entzug der Berechtigung eines besdmmten De- 
coders kann bei dem erfindungsgemaBen Verfahren 
vorgesehen sein, daB 

— fur jeden Decoder auBer dem bestimmten Deco- 
der, der zusammen mit dem bestimmten Decoder 
demselben Knoten nachfolgt, ein Kryptogramm 
gesendet wird das den mit dem festen Schltissel des 
Decoders verschiasselten SchlQssel enthalt, der 
dem gemeinsamen Knoten neu zugeordnet wird, 

— beginnend mit dem Knoten, der dem gemeinsa- 
men Knoten vorausgeht, bis zur Wurzel f Or jeweils 
alle nachfolgenden Knoten aller dem bestimmten 
Decoder mittelbar vorausgehenden Knoten jeweils 
ein Kryptogramm gesendet wird, das den mit dem 
Schlussel des jeweils nachfolgenden Knotens ver- 
schliisselten Schlussel enthalt. der dem dem be- 
stimmten Decoder mittelbar vorausgehenden Kno- 
ten neu zugeordnet wird. 

Ein vorteilhafter Decoder zur Durchfuhrung des Ver- 
fahrens nach einem der vorhergehenden Anspriiche ist 
dadurch gekennzeichnet. daB mehrere Schlussel spei- 
cherbar sind, wobei mindestens ein Teil der Schlussel 
durch mit den Rundfunksendungen empfangene Kryp- 
togramme, die mit Hilfe eines der gespeicherten Schltis- 
sel entschlasselbar sind, vef anderbar sind. 

Ein Ausfuhrungsbeispiel der Erflndung ist in der 
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Zeichnung anhand mehrerer Figuren dargestellt und in 
der nachfolgenden Beschreibung naher erlautert Es 
zeigt: 

Fig. 1 eine schematische Darstellung der eine Baum- 
struktur bildenden Knoten, denen jeweils ein Schliissel 5 
zugeordnet ist, wobei die Zahl der Decoder gegeniiber 
der Wirklichkeit stark verringert ist, und 

Fig. 2 eine Abfolge von auszusendenden Nachrichten 
zum Entzug der Berechtigung eines bestimmten Deco- 
ders. 30 

Fig. I zeigt als Beispiel einen 3-aren Baum der Tiefe 2 
mit Schlusseln, welche den Knoten des Baums zugeord- 
net sind. Die Schlusse] K(2.i) sind fest jeweils einem 
Decoder Di bzw. einer Chipkarte zugeordnet In dem 
dargesteilten Beispiel gilt i= 1, .... 9. Der Wurzel des 15 
Baums ist der SystemschlQssel SK>=K(0,1) zugeordnet, 
w^end den m Nachfolgcknoten desjenigen Knoten, 
dem der SchlOssel K(r,s) zugeordnet ist, die Schlussel 
K(r+1, m^-' + l), ... K(r-(-l, m'-'-i-m) zugeordnet 
sind. 20 

Einem Decoder mit dem Schlussel K(m, x) — beim in 
Fig. 1 dargesteilten Beispiel K(2,i) — kann die Berechti- 
gung, ein gebuhrenpflichtiges Rundfunkprogramm zu 
empfangen, dadurch erteilt werden, daB ihm gultige 
Schliissel auf dem Weg innerhalb des Baums von K(mpc) 25 
nach K(0,1) mitgeteilt werden. Dazu sind maximal t-1 
Nachrichten mit den Kryptogrammen der jeweils 
nachst hoheren Schliissel notwendig. Einem Decoder 
mit dem Schliissel K(mpc) kann die Berechtigung, ein 
gebuhrenpflichtiges Rundfunkprogramm zu empfan- 30 
gen, dadurch entzogen werden, daS man alle SchlQssel 
auf dem Weg von K(m,x) nach K(0,1) ersetzc Dazu sind 
maximal t-m Nachrichten mit den Kryptogrammen der 
neuen SchlQssel erforderlich. Die Schlflssel, die zur Er- 
teilung oder zum Entzug der Berechtigung ausgetauscht 35 
werden miissen, konnen bei Verwendung einer reguli- 
ren Baumstruktur leicht berechnet werdea 

Fig. 2 zeigt eine Folge von Nachrichten. um den De- 
coder D9 mit Hilfe der in Fig. 1 beschriebenen Baum- 
struktur der Schlussel zu deaktivieren. Jede Nachricht 40 
kann iiber einen Rundfunkkanai ausgestrahlt werden. 
Sie besitzt eine Adresse und eine Nutziast, die in Fig. 2 
durch einen senkrechten Strich getrennt sind. Mit Hilfe 
der Adresse erkennt jeder Decoder, ob eine bestiramte 
empfangene Nachricht. von ihm verarbeitet werden 45 
muB. Die Nutziast enthalt ein Kryptogramm, das nur 
von den adressienen Decodern ausgewertet werden 
kann. Dabei bedeutet die Notation A < B > , daB die In- 
formation B mit dem Schlussel A verschliisselt wurde. 
Der Algorithmus zur EntschlQsselung ist im Decoder 50 
bekannL 

Zeile a der Fig. 2 zeigt eine Nachricht an den Decoder 
D7, mit welchem dieser einen neuen Schliissel K(13) neu 
erhait. Der Decoder D8 erhait ebenfalls den glcichen 
neuen Schliissel, der jedoch in diesem Fall uber den 55 
Schlussel K(2,8) entschlQsselt wird (Zeile b). In der 
Nachricht gemaB Zeile c wird eine Adresse angegeben, 
die den Decodern Dl bis D3 gemeinsam ist und in Fig. 2 
mit Gruppe 1 bezeichnet ist Diese haben gemeinsam 
den Schliissel K{I,1), der zur EntschlQsselung des neuen eo 
Systemschlussels SKneu dient In gleicher Weise wird 
dann fur die Gruppe 2 (Decoder D4 bis D6) und fiir die 
Gruppe 3 (Decoder D7 bis D9) der neue Systemschlus- 
sel SKneu Qbertragen (Zeilen d und e). Dabei ist aller- 
dings der Decoder D9 nicht in der Lage, das Krypto- 65 
gramm K(l,3) neu < SKneu > zu entschlQsseln. Der De- 
coder D9 erhait somit keine neuen SystemschlOssel 
SKneu und kann die darauf folgend iibertragenen Nutz- 
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t. Verfahren zur Ertellung und zum Entzug der 
Berechtigung zum Empfang von Rundfunksendun- 
gen. die durch Verschliisselung geschiitzt sind, mit 
einem Decoder, dadurch gekennzeichnet, 

— daS die Schlussel aller betfoffenen Decoder 
eine Baumstruktur bilden, deren Wurzel ein 
SystemschlQssel zugeordnet ist, der zur Ent- 
schliisselung eines mit der jeweiligen Rund- 
funksendung empfangenen KontroUwortes 
dient, 

— daB den der Wurzel und den einzelnen Kno- 
ten nachfolgenden Knoten Schlussel zugeord- 
net sind, 

— daB den Blattern dieses Baumes feste 
Schlussel zugeordnet sind, die eindeutiig einem 
Decoder oder einem Teil eines Decoders (2. B. 
einer Chipkarte) zugeordnet sind, 

— daB die SchlusseJ, die jeweils einen Ast der 
Baumstruktur bilden, in jeweils einem Deco- 
der gespeichert werden und 

— daB die in jeweils einem Decoder gespei- 
cherten Schliissel zur EntschlQsselung von 
empfangenen Kryptogrammen dienen, welche 
Anderungen der gespeicherten SchlQssel und 
des gespeicherten Systemschlussels bewirken, 

— daB diejenigen SchlQssel, die solchen Kno- 
ten zugeordnet sind, welche einem bestimmten 
Knoten unmittelbar nachfolgen, dazu dienen, 
Kryptogramme zu entschlQsseln, die einen 
Schlflssel enthalten, der dem bestimmten Kno- 
ten neu zugeordnet werden solL 

2. Verfahren nach Anspruch 1, dadurch gekenn- 
zeichnet, daU die Baumstruktur m-regular ist, wo- 
bei in m'>n gilt mit m = Zahl der einem Knoten 
Oder der Wurzel nachfolgenden Knoten, t = Zahl 
der von Knoten gebildeten Ebenen und n = Zahl 
der Decoder. 

3. Verfahren nach einem der Anspriiche 1 oder 2, 
dadurch gekennzeichnet, daB zum Entzug der Be- 
rechtigung eines bestunmten Decoders 

— fiir jeden Decoder aufler dem bestimmten 
Decoder, der zusammen mit dem bestimmten 
Decoder demselben Knoten nachfolgt ein 
Kryptogramm gesendet wird, das den mit dem 
festen Schlussel des Decoders verschlfisselten 
Schlussel enthalt, der dem gemeinsamen Kno- 
ten neu zugeordnet wird, 

— beginnend mit dem Knoten, der dem ge- 
meinsamen Knoten vorausgeht, bis zur Wurzel 
fur jeweils alle nachfolgenden Knoten aller 
dem bestimmten Decoder mittelbar vorausge- 
henden Knoten jeweils ein Kryptogramm ge- 
sendet wird, das den mit dem Schlussel des 
jeweils nachfolgenden Knotens verschlflssel- 
ten Schlussel enthalt, der dem dem besdmmten 
Decoder mittelbar vorausgehenden Knoten 
neu zugeordnet wird. 

4, Decoder zur Durchfiihrung des Verfahrens nach 
einem der vorhergehenden Anspriiche, dadurch ge- 
kennzeichnet, daB mehrere Schlussel speicherbar 
sind, wobei mindestens ein Teil der SchlQssel durch 
mit den Rundfunksendungen empfangene Krypto- 
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gramme, die mit Hilfe eines der gespeicherten 
Schliissel entschlusselbar sind, veranderbar sind. 
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Fig.1 
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D7 1 


K(2J)<K(1,3)neu> 


b 


D8 1 


K(2.8)<K(1.3)neu> 


c 


Gmppel 1 


K(1.1) <SKneu> 


d 


Gruppe2 1 


K(1,2)<SKneu> 


e 


GruppeS 1 


K(1,3)neu <SKneu> 



Fig.2 
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